[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
hzqst 监控IRP_SET_FILE_INFORMATION
syxdotar hzqst 监控IRP_SET_FILE_INFORMATION 那我怎么知道它的源文件是谁?例如:从c盘拷贝文件到e盘,能知道e盘文件的路径,但是怎么 ...
hzqst IRP_SET_FILE_INFORMATION的PreCallback里文件还没移动,用常规方法取到的就是当前路径,用GetTunnel什么的取的才是目标位置的路径
FaEry hzqst IRP_SET_FILE_INFORMATION的PreCallback里文件还没移动,用常规方法取到的就是当前路径,用GetTunnel什么的取 ...
冰栈 弱弱的问一句,minifilter的备份技术是不是就是ReadFile和WriteFile,就在在另一个位置重新写的一份?